>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Firefox http://forum.mozilla-russia.org/viewforum.php?id=4 >Как включить ECH в 115 ESR для работы Secure SNI? http://forum.mozilla-russia.org/viewtopic.php?id=78857 |
sputnikkhasia@ > 19-03-2024 07:52:33 |
Как включить ECH в 115 ESR? https://support.mozilla.org/ru/kb/faq-e … na-firefox DoH Cloudflare включён. У network.security.esni.enabled значение true. |
_zt > 19-03-2024 16:17:56 |
... |
sputnikkhasia@ > 19-03-2024 16:28:43 |
_ztСпасибо, попробую. |
_zt > 19-03-2024 17:33:22 |
Поищите быстрые сервера, без фильтрации (последний столбец), здесь - |
sputnikkhasia@ > 19-03-2024 18:10:11 |
Не помогло. Настройки Проверку не проходит, на сайты то пускает, то нет. Может влиять 8.8.8.8 в настройках сетевухи? |
_zt > 19-03-2024 18:43:47 |
... |
sputnikkhasia@ > 19-03-2024 18:48:49 |
_zt пишет
Да _zt пишет
сбросить? _zt пишет
false 19-03-2024 18:49:46 _zt пишет
у меня самый быстрый - от провайдера |
_zt > 19-03-2024 18:58:15 |
... |
b0ttle > 19-03-2024 23:08:11 |
Да.... надо было форуму залагать в тот момент, когда я написал сообщение. Теперь снова писать. ААаааа. Часто что-то в последнее время такое. _zt Кто знает про 1.1.1.1 warp? Не смыслю как работает(Secure DNS, DoT), но открывает многие сайты. Правда, могут быть проблемы с потоковым видео, не везде открывает. Возможно, связанно с cdn. Похоже, остается лишь использовать прокси. AlAvis |
AlAvis > 20-03-2024 01:19:14 |
b0ttle пишет
С российскими блокировками DoH и ECH не работают . _zt пишет
dom.security.https_first = true и dom.security.https_first_pbm = true |
sputnikkhasia@ > 20-03-2024 05:18:28 |
b0ttle пишет
Некоторые, например рутрекер. Наверно не у всех TLS 1.3.
C такими настройками срабатывает много чаще, но почему нет Secure SNI, как на скрине, непонятно. Может Вин 7 для этого не подходит. В современных хромиумах несовместимых с 7 достаточно включить флаг TLS 1.3. |
b0ttle > 20-03-2024 06:05:54 |
sputnikkhasia@ у меня так user.js DoH: // DNS|about:networking#dns >TRR:true|| https://cloudflare.com/ssl/encrypted-sni https://crypto.cloudflare.com/cdn-cgi/trace // https://defo.ie/ech-check.php https://wiki.mozilla.org/Trusted_Recursive_Resolver // https://forum.ru-board.com/topic.cgi?fo … rt=1900#20 https://github.com/curl/curl/wiki/DNS-over-HTTPS user_pref("network.trr.mode",2); // ECH - https://forum.ru-board.com/topic.cgi?fo … art=860#10 // https://ntc.party/t/5885 https://dns.google/query?name=defo.ie&r … HTTPS&ecs= user_pref("network.dns.echconfig.enabled",true); upd: Немного полазил, нашел такое https://opennet.ru/59869-ech. Там где-то говорилось, что у cloudflare обновление до 24 марта. Может из-за этого не работать. Решил для теста проверить, переключив на Quad9, стал открываться заблокированный nnmclub.to, но, только он. Другие заблокированные не открываются, из 4-5 открылся только один. Так себе результат. Кстати тесты не показатель, кто разбирается в этом, говорил, что эта туфта. Может отчасти что-то и покажет, но не полную картину. Модули могли устареть и другие причины. Иии, на их тесте https://cloudflare.com/ssl/encrypted-sni, естественно, Secure DNS стоит под вопросом. Ведь нужно использовать только их сервер, иначе, как бы не работает. Вот такие предвзятые тесты. Кому интересно, советую почитать ветку https://ntc.party/t/5885, на этом все, мой интерес угасает, не добившись результата. |
sputnikkhasia@ > 20-03-2024 18:16:10 |
Уточню. У меня Вин 7 со всеми обновлениями, включая за этот месяц. |
_zt > 20-03-2024 18:19:39 |
... |
sputnikkhasia@ > 20-03-2024 18:32:33 |
_zt пишет
Не понял. В первом посте написали про другие. |
_zt > 20-03-2024 19:12:39 |
... |
b0ttle > 20-03-2024 19:36:13 |
_zt upd: Кому интересно, в качестве альтернативных методов обхода: Launcher for GoodByeDPI(не обновляется, вроде как), сейчас есть альтернатива byedpi(обновляется, правда не разобрался как запустить). В goodbyedpi, в моем случае помогали всего две галочки, чтобы открывалось большинство сайтов. 4 из 5. Один сайт, открывается только и только через прокси, не знаю с чем связанно. Прокси в этом плане лучше. Но там режется скорость, и данные продаются, если публичные. Хотя, в мире интернета все товар, а данные особенно, и нет границы, платный контент или нет, ты все равно товар. В общем к сути, 1."Фрагментация HTTPS(обр.фрагментация)", 2."TCP SEQ/ACK"(поддельные запросы). Еще есть альтернатива, reqrypt, там в пассивном режиме. По мне лучше в использовании goodbyedpi, там можно настроить через myblacklist.txt. Лишь как альтернатива, если прокси достали, решил пока остановится на таком методе. Прокси тоже будут, на всякий. Свой поднимать, пока даже не думал. Это ведь еще поднимать, в этом разобраться нужно и все такое...) Вроде еще за хостинг платить, или где они там поднимаются. sputnikkhasia@ скрытый текст По идее, должно быть у вас так: network.trr.mode = 3 network.security.esni.enabled = true Эти лишние, они к ECH относятся. Если они у вас по дефолту, и вы их не добавляли, то получается у вас версия выше 118? Почитайте ссылки, что накидал выше. Под спойлером DoH, и другие, понятнее станет. Желательно на чистом профиле, чтобы лишние потроха точно убрать из уравнения в виде левых настроек. |
sputnikkhasia@ > 20-03-2024 20:02:18 |
b0ttle пишет
Так её отключил, оставил эти sputnikkhasia@ пишет
|
AlAvis > 20-03-2024 20:04:55 |
Что бы не было завышенных ожиданий : |
_zt > 21-03-2024 18:00:04 |
... |
b0ttle > 21-03-2024 18:59:49 |
_zt, DoH Cloudflare? С DoH(Quad9), открывает только nnmclub.to, а вот такие, нет: (многие для теста) |
_zt > 21-03-2024 19:32:32 |
... |
AlAvis > 21-03-2024 20:05:57 |
_zt |
b0ttle > 21-03-2024 20:39:03 |
_zt AlAvis |
_zt > 22-03-2024 00:46:41 |
b0ttle > 22-03-2024 02:15:19 |
Суть то не в этом, а в том, что вы не написали каким именно пользуетесь. А по ссылке, как я угадаю какой у вас. скрытый текст Я не специалист, чтобы понять, что вы меня дурите. Потому единственный выход поставить точку, проверить, а вы все тяните, говорите вон там морковка, вон вон, уже близко. Однако, если бы у всех работал такой метод, то прокси вымерло бы. Ведь многим нужен доступ, а не анонимность, которой все равно нет. Меня начинают посещать мысли, что вы специально водите за нос. Не напишите ладно, может потом переберу супер-секретные "быстрые сервера, без фильтрации (последний столбец)", чтобы поставить окончательную точку. Зачем удалили? Я уже прочел и написал) Пф, обидчивые, еще и затерли сообщения. А почему не все? Чтобы уж точно. Надеюсь, я был хорошим для вас клоуном. Проверил, не поленился более 10 адресов "быстрые сервера, без фильтрации (последний столбец)". Понятно, что ничего не подтвердилось. Скрин, где пускает по заблокированным ресурсам, хоть настоящий был? Через прокси? Иначе, если ты прав, зачем было удалять переписку. Зачем был весь этот цирк. Чисто потроллить? |
AlAvis > 22-03-2024 09:21:35 |
b0ttle пишет
topersoft.com/programs/launchergdpi |